首先使用console线连接交换机的console口,在电脑上装console驱动(如Prolific_USB_Serial) 使用SecureCRT打开配置界面: 链接类型(协议)Serial,端口为com*(根据实际情况来选,在设备管理器--端口--中可以查),波特率,9600,数据位8,奇偶效验None,停止位1,流控都不选 首次登陆后设置console管理的密码 dir (查看web.zip的文件名,*.web.zip网管文件,*.cc主机大包文件,vrpcfg.zip配置文件) system-view interface vlanif1 //配置vlanif1作为管理接口 ip address 192.168.136.152 255.255.255.0 //配置管理IP quit 找个端口插上网线和pc直连 设置PC地址与交换机管理地址同网段。(如192.168.136.151) system-view http server load s2700si-v100r006c05.001.web.zip //加载web文件,dir看到的web文件的名字或上传的zip system-view http secure-server enable //开启https,使用http必须先开启https http server enable //开启http,也就是web http server port 80 //默认不用设置,如换为其他端口请设置 system-view aaa //进入aaa视图 local-user admin password cipher www.piis.cn //admin为用户名www.piis.cn为密码,区分大小写 local-user admin privilege level 15 //给admin用户15级权限 local-user admin service-type http //admin登陆方式为http return //一步退到用户视图或多个quit或q save display current-configuration //查看当前配置 为交换机制定路由到路由器网关地址解决方案 添加默认路由到网关: [Huawei]ip route-static 0.0.0.0 0.0.0.0 10.4.227.158
[Huawei]dis ip rout Route Flags: R - relay, D - download to fib 上传新的WEB包文件,然后删除原来老的: system-view undo http server enable //停止http服务 undo http secure-server enable //停止https服务 undo http server load xxx.web.zip //删除老的 http server load s2700si-v100r006c05.001.web.zip //重新加载新的 system-view http secure-server enable //开启https,使用http必须先开启https http server enable //开启http,也就是web return //一步退到用户视图 save 配置FTP: system-view ftp server enable aaa local-user ftp001 password cipher www.piis.cn //ftp001为用户名www.piis.cn为密码,区分大小写 或local-user ftpuser password simple ftppwd //一般不用 local-user ftp001 privilege level 15 //登陆权限 local-user ftp001 service-type ftp //ftp001登陆方式为ftp local-user ftp001 ftp-directory flash:/ //用户的主目录 user-interface vty 0 4 //这个不需要设置 authentication-mode aaa //这个不需要设置 return //一步退到用户视图 save 如果要关闭FTP服务呢: system-view undo ftp server FTP操作(在PC的CMD中运行): ftp 192.168.136.152 //交换机的IP 输入用户和密码登陆 dir //可以查看文件,如果不能查看,请暂时关闭PC的防火墙 put C:\Users\Administrator\Desktop\s2700si-v100r006c05.001.web.zip 交换机打补丁: display version //查看系统的版本和补丁版本是否一致,如S2700 V100R006 display patch-information //卸载旧补丁,并重启,如果以前没加载补丁,就不用重启 display device //查看系统状态:Online应该为Present,Register为Registered display startup //查看系统的重要文件,可备份一下 dir //查看剩余空间和系统文件 delete *文件名 //删除某文件,undelete恢复,reset recycle-bin彻底删除回收站中文件 开FTP: system-view ftp server enable aaa local-user ftp001 password cipher www.piis.cn //如果以前建立过ftp用户就省略 local-user ftp001 service-type ftp //同上 local-user ftp001 ftp-directory flash:/ //同上 local-user ftp001 privilege level 15 //同上 return FTP上传S2700_V100R006SPH035.pat补丁文件这里省略 为了安全关闭FTP: system-view undo ftp server return patch load S2700_V100R006SPH035.pat all //加载补丁 patch active all //激活补丁 patch run all //运行补丁 display patch-information //查看补丁信息 说明: Patch Package Name:表示补丁名称。 Patch Package Version:补丁版本。 Slot:非堆叠情况,表示槽位号;堆叠情况,表示堆叠ID。 Type:补丁类型C表示单核补丁 State:表示补丁的运行状态。 --- Running:表示补丁状态为运行态, --- Deactive:补丁状态为去激活态 --- Active:补丁状态为激活态 端口限速(通过telnet登录交换机或Console): system-view interface gigabitethernet 0/0/1 //设置0/0/1网口 qos lr inbound cir 8192 //上行限制为8Mb qos lr outbound cir 20480 //下行限制为20Mb quit display qos lr inbound interface gigabitethernet 0/0/1 //查看某网口限速配置 display cur //查看当前配置 save SNMP配置(通过telnet登录交换机或Console): system-view snmp-agent //启动SNMP-agent服务,如果关闭是undo snmp-agent snmp-agent community read public123 //设置读团体名:public123,需要2种字符或以上 snmp-agent community write private123 //设置写团体名:private123,一般这里不用设置 //取消某个团体undo snmp-agent community write private123 snmp-agent sys-info version v1 v3 //缺省情况下仅支持SNMPv3版本 //如果要开启所有版本呢snmp-agent sys-info version all snmp-agent trap enable //打开所有trap,默认只有部分 snmp-agent target-host trap address udp-domain 192.168.136.250 udp-port 161 params securityname public123 v2c //允许向192.168.136.250发送Trap报文,端口161,使用的团体名为public123,也可以去掉端口号udp-port 161 //取消报文undo snmp-agent target-host 192.168.136.250 securityname public123 return //一步退到用户视图 save 配置telnet功能: system-view telnet server enable //使能Telnet功能。 user-interface vty 0 4 //进入VTY 0~VTY 4用户界面视图。 user privilege level 15 //配置VTY 0~VTY 4的用户级别为15级。 authentication-mode aaa //配置VTY 0~VTY 4的用户认证方式为AAA认证。 quit aaa local-user admin password cipher www.piis.cn //创建admin用户,密码为www.piis.cn //V200R003之前的版本,不支持irreversible-cipher,仅支持cipher local-user admin privilege level 15 //配置用户级别为15级,如果前面设置了,可以省略 local-user admin service-type telnet //配置接入类型为telnet return //一步退到用户视图 save 配置观察口及镜像口:(其中0/0/1为观察口,其余23口为镜像口。) sys observe-port 1 interface g 0/0/1 port-group 1 group-member g 0/0/2 to g 0/0/24 port-mirroring to observe-port 1 both return //一步退到用户视图 save 查看配置情况: display cur //显示不完整一直按回车键看 S2700交换机补丁和web和Console驱动以及操作教程下载https://pan.baidu.com/s/1p6j32ojYF4shP85X3wFSZg 提取码yj2j |